Meneropong Situs e-Banking Onno W. Purbo
Beberapa Jenis Serangan Social Engineering Viruse / Trojan / Spyware Denial of Service (DoS) Sniffing IP Spoofing Worm Replay Attack Man In The Middle
Social Engineering Virus Trojan Spyware Keylogger Sniffing Spoofing Man-in-the-Middle Sniffing Spoofing Man-in-the-Middle Replay Attack Flooding DDoS Worm
Social Engineering Virus Trojan Spyware Keylogger Flooding DDoS Worm
Network & Application Security Firewall Intrusion Prevention System Secure Socket Layer (SSL) 128 bit Data encryption
Pengamanan Proses User ID and Password Tingkat Kewenangan, yaitu : –System administrator, yang melakukan pendaftaran untuk seluruh pengguna yang menggunakan fitur dari Permatae- Business –Maker, yang melakukan proses pembuatan atas transaksi –Verifier, yang melakukan proses pemeriksaan atas transaksi –Approver, yang melakukan proses persetujuan atas transaksi Persetujuan transaksi dilakukan oleh lebih dari 1 orang dan secara berjenjang TIN & Token untuk Approver Limit transaksi dan limit akses per fitur Audit trail melalui Permatae-Business
Mengatasi Serangan Made Simple Jangan Pernah Menggunakan WARNET Jangan Pernah Akses ke Situs Porno & non kerjaan di Internet Hati-hati dengan USB Flashdisk Hati-hati dengan “Social Engineering” Hati-hati situs e-banking palsu Hati-hati phissing melalui spam . Install Antivirus, Antiadware, Antispam & pastikan komputer anda bebas virus, trojan, keylogger, dll. – Paling mudah gunakan Linux.
Evaluasi permatae-banking
Bagus! Secure HTTP
permatae-business.com Memang milik Bank Permata
Root Server mengenali permatae-business.com Tidak terjadi spoofing
Port Scanning
Hanya Port HTTP & HTTPS yang dibuka. Bagus. Pakai Firewall Appliances Kemungkinan IPCop / Linux / Sun Solaris. Bagus TCP Sequence Cukup Random. Bagus.
Evaluasi Enkripsi / SSL openssl s_client –connect busienss.com:443www.peramate- busienss.com:443 openssl s_client –host business.com –port 443www.permatae- business.com
Subject Bank Permata. Bagus. Issuer Verisign Trust Network
Verisign Adalah Certificate Authority Terbesar & Terpercaya di dunia
Subject Bank Permata. Bagus. Issuer Verisign Trust Network Enkripsi RC4 Fungsi Hash MD5 Public Key 1024 bit Selamat Tinggal!!
Brute Force Attack pd. DES Kunci DESWaktu 40 bit0.4 detik 56 bit7 jam 64 bit74 jam 40 menit 128 bit th
Brute Force Attack pada RC4 Kunci RC4 Waktu 40 bit15 hari 56 bit2.691,49 tahun 64 bit ,57 tahun 128 bit tahun